谁有可升级的木马杀客?

来源:百度知道 编辑:UC知道 时间:2024/06/02 18:54:29

天大的骗局--木马杀客徒有虚名!!

电脑报50期有详细报道
今天看报,发现件不可思议的事,木马杀客竟然不能真正的查杀木马,徒有虚名!!

文件名=木马???
测试着首先下载木马杀客(2007beta1版本),并更新到最新的病毒库。

然后在《木马杀客》的安装目录中建立一个空的文本文件,并重命名为:lsass.exe(此进程原本是一个系统进程,用于微软的系统安全机制。用于本地安全和登陆策略。但是此进程也是诸如Windang.worm,irc.ratsou.b等病毒或木马经常使用的一个文件名)。通过手工查杀的方式扫描安装目录,结果发现木马病毒。
那么木马杀客是不是只对lsass.exe敏感呢?测试者接着继续用其他病毒文件名进行测试。
建立3个空文本文件,分别命名为G_server.exe,G_server.dll,G_server_hook.dll(这3个文件名是木马“灰鸽子”的文件名),再次用木马杀客进行查杀,提示发现灰鸽子。。。
测试者还是觉得纳闷,决定用木马杀客自身程序文件来验证。复制了木马杀客3个主程序文件,并重命名为灰鸽子的文件名。然后用木马杀客查杀,结果还是一样,提示发现灰鸽子木马。
这下就铁证如山了,木马杀客确实是通过文件名进行木马查杀!!

文件大小=木马??

空的文件被当作木马这很荒诞,自己的程序被当木马,更可笑无比。

接着测试者又从中国病毒联盟的木马库样本复制了一个名为10.exe的木马文件到安装目录,进行查杀,木马杀客提示发现木马程序。这倒是挺利索。可当测试者将这个木马文件添加了区段使其改变了文件容量。从469增加到了472,再使用木马杀客查杀,竟然提示未发现木马病毒。然而使用NOD32查杀时,仍能发现木马。

之后测试者又对几个木马病毒文件的容量进行缩小和放大,木马杀客均提示未发现木马。

到这,已完全证实木马杀客的查杀能力---根据文件名和文件大小!这似乎是个天大的笑话。
而木马杀客在之前宣传:采用病毒库的方式--简直扯淡。它的病毒库只是木马文件名和文件大小吧!真是天大的骗局。
木马杀客通过一种低